Android

Twitter Bây giờ chặn các URL xấu, nhưng hoàn toàn

how to send tweets automatically while uploading a youtube video!

how to send tweets automatically while uploading a youtube video!
Anonim

đối phó với một vấn đề đang phát triển, Twitter đã lặng lẽ giới thiệu một tính năng để ngăn chặn người dùng đăng các liên kết đến các trang web độc hại. Nhưng các chuyên gia bảo mật nói rằng nó có thể dễ dàng bị phá vỡ.

Tính năng này được nhận thấy lần đầu tiên. Mikko Hypponen, giám đốc nghiên cứu của công ty bảo mật F-Secure đã nhận thấy. Khi ai đó cố gắng đăng một liên kết đến một trang web độc hại, Twitter sẽ xuất hiện một thông báo ngắn có nội dung "Rất tiếc! Tweet của bạn chứa URL tới trang web phần mềm độc hại đã biết" và sau một vài giây, xóa bài đăng.

F -Secure nói rằng nó được khuyến khích rằng Twitter bắt đầu làm điều này bởi vì trang web "ngày càng được nhắm mục tiêu bởi sâu, thư rác và chiếm đoạt tài khoản", theo bài blog của Hypponen. Một tháng trước, tài khoản của công ty Guy Kawasaki bị lạm dụng để đăng một liên kết đến một trang web độc hại. Trong những tuần gần đây người dùng đã bị tấn công bởi các liên kết giả mạo, và đôi khi là phần mềm bảo mật "rogue".

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi máy tính Windows của bạn]

Bước đầu tiên, nó vẫn cần một số công việc.

Trong các bài kiểm tra, tính năng này đã chặn một URL dẫn đến một trang web lừa đảo, nhưng nó cho phép cùng một liên kết đăng nếu nó được rút ngắn bằng các dịch vụ như Tinyurl.com hoặc Bit.ly. Vì Twitter thực thi giới hạn 140 ký tự nghiêm ngặt đối với mỗi thư, nên các dịch vụ rút ngắn URL này là cách phổ biến nhất để đăng liên kết lên Twitter.

Bộ lọc cũng cho phép liên kết lừa đảo khi tên miền phụ "www" bị tước khỏi mặt trước của URL

Twitter không trả lại các thư đang tìm kiếm nhận xét.

Không rõ liệu Twitter có tự lọc các miền độc hại hay sử dụng một số dịch vụ khác như API duyệt web an toàn của Google hay không (giao diện lập trình ứng dụng). Chris Boyd, giám đốc nghiên cứu phần mềm độc hại với FaceTime Security Labs cho biết: "Đây là vấn đề thường gặp với loại dịch vụ lọc này", theo ông Boyd, có thể sẽ mất một thời gian để lọc và chạy web. "nhưng ngay cả một số bảo vệ cũng tốt hơn không."